Secure by Design

엔터프라이즈 보안, 처음부터 내장

누가 어떤 지식과 도구에 접근하는지 정하고, 민감정보와 실행 기록을 관리합니다. 적용되는 보호 범위는 배포 구성과 활성화한 정책을 함께 확인합니다.

입력 · 근거 · 출력 검사LLM · 에이전트 위협 검토민감정보 암호화 · 정확 일치 검색배포 구성별 테넌트 격리Podman 기반 Self-hostedRBAC 접근제어Agent 지식 접근제어
에이전트 레이어
다계층 AI 보안 가드

다계층 AI 보안 가드 · OWASP Top 10 대응 · HITL Takeover

데이터 레이어
PII 암호화 · 암호화 상태 검색 · 그룹별 키

지정 필드 암호화 · 정확 일치 검색 · 그룹별 키

인프라 레이어
테넌트 데이터 경계 · 암호화 이미지

배포 구성별 리소스 격리 · 이미지 무결성 확인

보안 기반

인프라 · 데이터 · 에이전트 전 계층 보안

Infra Layer

테넌트별 데이터 경계

테넌트별 데이터와 접근 권한을 구분합니다. 전용 인프라 여부와 공유 자원 범위는 선택한 배포 구성에서 확인합니다.

Infra Layer

제품 OCI 이미지 암호화

보호 대상 제품의 OCI 이미지를 암호화해 배포하고, 라이선스에 따른 복호화 권한과 이미지 무결성을 확인합니다. 업무 데이터·백업 암호화와 네트워크 접근 통제는 별도로 구성합니다.

Data Layer

민감정보 필드 암호화

지정된 민감정보 필드는 저장 전에 암호화합니다. 키 관리와 실제 적용 필드는 제품과 배포 범위별로 점검합니다.

Data Layer

암호화 상태 검색 인덱스

암호화된 개인정보를 복호화해 전수 검색하지 않고, 전용 인덱스로 정확히 일치하는 값을 찾습니다.

Data Layer

그룹별 전용 암호화 키

그룹별 키로 민감정보를 분리 관리해 한 키에 의존하는 범위를 줄입니다. 키 백업과 접근 권한도 함께 관리합니다.

Agent Layer

다계층 AI 보안 가드

입력·검색 근거·출력의 위험 신호를 검사합니다. 보안 가드는 위험을 줄이는 통제이며, 모든 공격이나 유출을 막는 보장은 아닙니다.

에이전트 접근 제어

에이전트 계층별 지식 접근 제어

모든 에이전트는 접근 tier로 분류되고, 지식 범위가 그에 맞춰 제한됩니다. Public 컨시어지는 내부 그룹 데이터를 볼 수 없고, 개인 어시스턴트는 다른 사용자의 개인 지식에 접근할 수 없습니다.

공개 범위
Public · Concierge
그룹 범위
Export · Group
개인 범위
Private · Assistant

Private · Assistant

개인 범위

사용자 개인의 지식 · 노트 · 대화 이력만 접근. 명시적 권한 부여 없이는 그룹 · 공개 지식으로 넓어지지 않습니다.

Export · Group

그룹 범위

팀 공유 지식(그룹 문서 · 집단 메모리)에 접근. 다른 유저의 개인 데이터는 격리. 그룹의 전용 암호화 키에 바인딩됩니다.

Public · Concierge

공개 범위

외부 고객 응대용 에이전트는 정제된 공개 지식만 접근. 내부 데이터 · 유저 이력 불가: 사이니지 · 웹사이트 · 외부 채널에 안전.

OWASP TOP 10 · LLM & AI Agent 위협

OWASP AI · Agent 위협 방어

OWASP가 정리한 LLM·에이전트 위협을 검토 기준으로 삼아 입력 검사, 권한 제한, 실행 기록을 조합합니다. 대응 항목은 적용 범위를 확인하기 위한 기준이며, 인증이나 무위험 보장을 뜻하지 않습니다.

Prompt Injection
다단계 입력 가드 · 시스템 프롬프트 격리
Sensitive Information Disclosure
민감정보 필드 암호화 · 출력 검사
Data & Knowledge Poisoning
소스 프로비넌스 · 지식 그래프 검증
Supply Chain
서명 컨테이너 · 암호화 이미지 · SBOM
Excessive Agency
도구별 권한 스코프 · Human-in-the-Loop Takeover
Agent Hijacking
에이전트 계층 접근 제어 (Private/Export/Public)
Tool Misuse
MCP 권한 모델 · 감사 로그
Unbounded Consumption
토큰 쿼터 · 속도 제한 · 테넌트 격리
Skill · MCP 연결 검토

연결하기 전에, 검사 결과부터 확인합니다.

Skill·MCP의 스캔 결과와 위험도를 확인하고 연결 정책에 따라 차단 여부를 판단합니다. 미검증·검사 불가 상태는 안전 판정과 구분하며, 설치 경로별로 적용 정책을 확인해야 합니다.

위험도
검사 결과 확인
정책
연결 허용 범위 점검
상태
미검증을 안전과 구분
  • 패키지별 검사 결과와 위험 등급 확인
  • 프롬프트 주입·도구 오용·정보 유출 등 위험 검토
  • 차단·경고·미검증·검사 불가 상태 구분
  • 연결 전에 상세 보고서와 설치 정책 확인
Skill · MCP 연결 검토
예시 위험 점수
예시 화면
12/ 100예시: 낮음
example/file-tools
8
example/search-skill
14
example/message-tools
42
example/query-tools
19
Code
Deps
Runtime
Access
Behavior
탐지 위협 카테고리
Prompt InjectionTool PoisoningCommand InjectionCredential HarvestingData ExfiltrationSupply ChainPermission EscalationMalicious BehaviorObfuscated CodeBackdoors
배포 보안

Podman 기반, 환경에 맞춘 배포

Cloud: 구성별 격리 범위

테넌트 데이터 경계와 리소스 제한을 적용합니다. 전용 인프라 여부는 계약과 배포 구성을 기준으로 확인합니다.

Self-hosted: 암호화 바이너리

보호 대상 제품의 암호화 OCI 이미지를 고객 인프라의 Podman에서 실행합니다. 네트워크·스토리지·라이선스 설정을 검증하며, 갱신·오프라인 유효기간은 발급된 라이선스 조건에 따릅니다.

에어갭: Enterprise

로컬 모델·필요 도구·라이선스를 갖춘 구성으로 외부 연결 없이 운영할 수 있습니다. 외부 SaaS와 클라우드 API 기능은 별도 연결 없이는 사용할 수 없습니다.

직접 확인해 보시겠습니까?

검토할 데이터와 도구, 배포 환경을 알려 주세요. 필요한 통제와 확인할 항목을 함께 정리합니다.